瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 这是不是勿报!我今天刚装的系统!
壞壞胖 - 2010-8-3 12:32:00

 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
帅哥坐车不用票 - 2010-8-3 12:42:00
因为有个packer的壳,所以只是认定为可疑文件,并没有删除而是上报云安全。

楼主的情况应该是用了ghost版的系统,该文件被系统作者修改过
cherish77 - 2010-8-3 14:26:00
如果楼主仍有疑问可以将其上报,地址是:
http://mailcenter.rising.com.cn/FileCheck/
上报后,记录查询编号,可以根据它查询处理进度。
小绵羊丶 - 2010-8-3 16:04:00
楼主您好,有些盗版盘是经过作者修改的,里面不免有些出了系统之外的程序,所以出现这个界面也是正常的,而且这些只是可疑文件而已。如果上传后检测结果是安全的话,就会排除可疑文件了。

希望我的回答能让您满意,谢谢!
yalicuan - 2010-8-3 17:18:00
可疑文件都是自动被隔在病毒隔离区的,楼主可以进入病毒隔离区进行处理。
      进入病毒隔离系统的方法:
      打开杀毒软件/工具/病毒隔离系统,点击运行(或者点开始/程序/瑞星杀毒软件/病毒隔离系统)。
如果是瑞星“误杀”,就可以通过这个病毒隔离系统将删除的文件恢复出去。恢复时可以选择“恢复”,这样就把删除的文件恢复到了原路径下。也可以选择“恢复为”,这样就可以自己设置恢复的路径。同时,这些隔离出来的文件都是可以删除掉的,一旦删除,就将无法找回。
  如果楼主不确定是不是病毒,最好是上报。
1
查看完整版本: 这是不是勿报!我今天刚装的系统!